Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Kuhu teavitada uutest keyloggeritest/viirustest mida antiviirused veel ei tunne ? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
inzinz
HV kasutaja

liitunud: 26.01.2005




sõnum 07.06.2009 04:02:52 Kuhu teavitada uutest keyloggeritest/viirustest mida antiviirused veel ei tunne ? vasta tsitaadiga

Oleks vaja teada mingeid kindlaid veebilehti või emaile kuhu saaks sisse saata keyloggereid ja viiruseid mida veel enamus antiviiruseid ei tuvasta. Virustotal.com leht annab 0/38, kuigi koodi uurides on tegu suht labase keyloggeriga mis on C#'s kirjutatud.

Levikukohaks on tõenäoliselt ainult eesti ja faili alla laadinud "ainult" umbes 150-200 inimest aga väga huvitaks ikkagi kuhu saaks sisse teavitada taolisi faile ja kuskohast see info jõuaks edasi ka piisava kiirusega.

_________________
Upload.ee - eestimaine failiupload
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 07.06.2009 09:25:57 vasta tsitaadiga

Võid mulle saata. Nt uploadi www.upload.ee 'sse ülesse (parool pane peale: infected)
Ma osalen http://malwaredatabase.net/blog/ viiruste saatmises. St saadame mitme inimesega ühele emailile viiruseid (Zip/rar ning parooliga infected) ning edasi saadetakse need enamikule viirustõrjetele.

Aga kui tahad, võin sulle PSis selle aadressi saata icon_smile.gif
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 07.06.2009 10:05:57 vasta tsitaadiga

Ja igat suvalist pisi- ja paanikaprahti pole mõtet ka kohe viiruseks tembeldada. 8)
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
crypto
Kreisi kasutaja
crypto

liitunud: 05.03.2005




sõnum 07.06.2009 10:41:26 vasta tsitaadiga

tahanteada, kas kuni 200 inimest, kes selle alla tirisid ja oma erinevaid paroole ja muid tundlikku andmeid niimodi ära annavad pole murettekitav olukord icon_question.gif icon_idea.gif
_________________
61. Logistikapataljoni võitleja
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 37
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 07.06.2009 12:07:03 vasta tsitaadiga

crypto: Ja oled ikka kindel, et see, mingi suvaline internetiaken või programmijupp oskab peale paanikatekitamise ka mingit reaalselt ohtu tekitada. icon_wink.gif

Ma võin ju ka mingi suvalise kodulehe tekitada, mis õelalt ja kurjalt teatab, et "nüüd tulen ja hävitan Su arvuti, kui Sa mulle miljon Jeeni 10 minutiga üle ei kanna". 8)
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
inzinz
HV kasutaja

liitunud: 26.01.2005




sõnum 07.06.2009 12:18:07 vasta tsitaadiga

tahanteada, see ei ole niisama suvaline asi icon_biggrin.gif Tegu on kellegi poolt kokkumeisterdatud NetLogger variatsiooniga mida uurisin decompileriga et näha mida teeb. Ja teada on et sellega pommitati kõvasti mailide peale.
tsitaat:
kuigi koodi uurides on tegu suht labase keyloggeriga mis on C#'s kirjutatud

See lausejupp oleks juba sulle pidanud näitama et tegu on kokku kompileeritud exe'ga mida ma olen uurinud, mitte ma ei tõsta kisa "viirus.exe" faili pärast mis ainult ütleb popupis "arvuti metsas" icon_biggrin.gif

Lord Ami, saadan sulle info PS'i.

_________________
Upload.ee - eestimaine failiupload
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
udumees
Kreisi kasutaja
udumees

liitunud: 04.11.2001



Autoriseeritud ID-kaardiga

sõnum 10.06.2009 14:34:45 Re: Kuhu teavitada uutest keyloggeritest/viirustest mida antiviirused veel ei tunne ? vasta tsitaadiga

inzinz kirjutas:
Oleks vaja teada mingeid kindlaid veebilehti või emaile kuhu saaks sisse saata keyloggereid ja viiruseid mida veel enamus antiviiruseid ei tuvasta. Virustotal.com leht annab 0/38, kuigi koodi uurides on tegu suht labase keyloggeriga mis on C#'s kirjutatud.

Levikukohaks on tõenäoliselt ainult eesti ja faili alla laadinud "ainult" umbes 150-200 inimest aga väga huvitaks ikkagi kuhu saaks sisse teavitada taolisi faile ja kuskohast see info jõuaks edasi ka piisava kiirusega.


Üldiselt korjavad seda infot kõik viirusetõrje firmad ja neil on vastav link kuhu teatada.

F-securi vastav leht:
http://www.f-secure.com/en_EMEA/security/security-lab/submit-samples/sample-analysis-system/index.html

Üks koht kus saab kontollida faili on näiteks:
http://www.virustotal.com/

See peaks kohe andma ülevaate kas mõni maailma populaarseismatest viirusetõrjetest asja ära tunneb.

_________________
"My doctor says that I have a malformed public-duty gland and a natural deficiency in moral fibre, and that I am therefore excused from saving Universes." - Ford Prefect
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 55
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 10.06.2009 15:00:41 vasta tsitaadiga

newvirus@kaspersky.com
samples@eset.com
Kommentaarid: 691 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 533
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 10.06.2009 16:07:32 Re: Kuhu teavitada uutest keyloggeritest/viirustest mida antiviirused veel ei tunne ? vasta tsitaadiga

udumees kirjutas:
Üks koht kus saab kontollida faili on näiteks:
http://www.virustotal.com/

See peaks kohe andma ülevaate kas mõni maailma populaarseismatest viirusetõrjetest asja ära tunneb.

Kui Virustotali privacy lehte uskuda siis saadavad nad sample ise nendele tootjatele edasi kelle skänner midagi ei leidnud.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 10.06.2009 16:54:04 vasta tsitaadiga

HacaX
Sul on õigus, aga olen mitmest kohast lugenud et see on üpriski aeglane protsess.
samples [ät] malwaredatabase.net
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Kuhu teavitada uutest keyloggeritest/viirustest mida antiviirused veel ei tunne ?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.